Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25202 — PHPgurukul विज़िटर प्रबंधन प्रणाली 1.0 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में रेट किया गया है। इस मुद्दे से प्रभावित है सर्च बार की कुछ अज्ञात कार्यक्षमता जिसे search-result.php और search-visitor.php कहा जाता है। यह भेद्यता क्रॉस-साइट-स्क्रिप्टिंग (XSS) है। | Kitploit
उपकरण/GitHubGitHub/agampreet-singh/cve-2024-25202
वेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubagampreet-singh/cve-2024-25202

CVE-2024-25202

PHPgurukul विज़िटर प्रबंधन प्रणाली 1.0 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में रेट किया गया है। इस मुद्दे से प्रभावित है सर्च बार की कुछ अज्ञात कार्यक्षमता जिसे search-result.php और search-visitor.php कहा जाता है। यह भेद्यता क्रॉस-साइट-स्क्रिप्टिंग (XSS) है।

रिपॉजिटरी देखें
1132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-25202

PHPgurukul visitor management system 1.0 में एक कमजोरी पाई गई है। इसे समस्याग्रस्त माना गया है। यह समस्या सर्च बार फ़ाइल की किसी अज्ञात कार्यक्षमता को प्रभावित करती है, जिसे search-result.php और search-visitor.php कहा जाता है। यह कमजोरी क्रॉस-साइट स्क्रिप्टिंग (XSS) है।

उपयोग

PHPGURUKUL में एक और कमजोरी पाई गई है जिसका नाम Authentication Session में SQL इंजेक्शन है।

लॉगिन

लॉगिन करने के बाद या SQL इंजेक्शन के माध्यम से प्रमाणीकरण बायपास करने के बाद, हमें ऊपरी दाईं ओर Search management पर जाना होगा।

पेलोड

'"><svg/onload=confirm(/xsss/)>

image

जैसा कि आप देख सकते हैं, मैं Search Session में कोड खोजूंगा।

image

XSS पॉपअप

परिदृश्य के अनुसार, XSS कमजोरी search-visitor.php या search-bar.php में मान्य है।

PoC (अवधारणा का प्रमाण) वीडियो ट्यूटोरियल

https://github.com/Agampreet-Singh/CVE-2024-25202/assets/73707055/7479c8cf-b6b7-4659-9be9-beb9bdb2153b

टूल डाउनलोड करें